POST/api/auth/login

Přihlásí uživatele a vydá session JWT a refresh token. Toto je jediný způsob, jak získat platný přístupový token pro dashboard — neexistuje žádný samostatný systém Developer API klíčů.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progresivní omezování hrubou silou pro e-mail/uživatelské jméno (authGuard) -- 10 neúspěšných pokusů za 5 minut vede k rostoucímu zpoždění, od 30 k zablokování.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)E-mailová adresa nebo uživatelské jméno
password(body, string, erforderlich)heslo

Beispiel-Request

{"identifier":"user@example.com","password":"Vaše heslo"}

Beispiel-Response

{"ok":true,"token":"<JWT, platnost 12 hodin>","refreshToken":"<Refresh-Token, platný 7 dní, jednorázově použitelný>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-Mail/uživatelské jméno nebo heslo je nesprávné.
429 RATE_LIMIT_EXCEEDEDPříliš mnoho neúspěšných pokusů pro tento identifikátor nebo tuto IP.

Live-Test-Nachweis

Úspěch (200, skutečné JWT+Refresh-Token) a negativní případ (401 při špatném hesle) ověřeno live proti izolovanému testovacímu stacku.

Autentizace